2179312_zh-CN

キャンセル
次の結果を表示 
表示  限定  | 次の代わりに検索 
もしかして: 

2179312_zh-CN

2179312_zh-CN

配置自定义 SCP03 密钥的指南

嗨,@Kan_Li

我正在使用 ESP32 主机和 SE050C1。环境详情:

  • Plug& Trust: v3.0.6 (Mini)

  • SE050 小程序版本:03 01 01 6F FF 01 0B

  • 我可以使用默认密钥打开安全通道,在 SE 上生成 EC 密钥对,并成功创建 CSR。

现在我想配置一次自己的 SCP03 密钥集(ENC/MAC/DEK、AES-256),将其存储在新密钥版本下的 SE050 上,然后始终使用该版本打开 SCP03 会话。

我需要你做什么

  1. v3.0.6 中 PUT KEY 的应用程序接口/示例(迷你版)

    • 在我的 Mini drop 中,我看到了 INS_GP_PUT_KEY 的定义,但我没有找到类似 Se05x_API_PutKeys()、nxScp03_ChangeKeys() 或 ex_scp03_change_keys 示例这样的高级辅助函数。

    • 能否确认 Mini v3.0.6 是否包含 SCP03 键盘旋转助手?

      • 如果回答为 "是":我应该调用哪些源文件和函数,以及包含哪些头文件?

      • 如果否:请分享使用迷你 APDU 传输(例如,Se05x_API_Transceive/Se05x_API_SendAPDU)通过已打开的 SCP03 会话发送GlobalPlatform PUT KEY(CLA=0x80,INS=0xD8)的推荐方法(和最小代码示例),包括 ENC/MAC/DEK 和KCV计算的预期TLV 格式。

  2. v3.0.6 中的 AES (SCP03) 验证上下文结构

    • 我的启动环境是 gex_ss_boot_ctx.ex_se05x_auth。

       
      ex_se05x_auth.param.scp03.ex_static. Enc/Mac/Dek ex_se05x_auth.param.scp03.keyVer
    • 我通过 argv(--auth aes)选择 AES,并将密钥载入 ex_static.{Enc,Mac,Dek}。和版本号输入 keyVer。

    • 请确认 v3.0.6 Mini 的正确字段名称,这样我就不用靠反复试验来确定了。

  3. 参考实现/路径

    • 如果在完整的 Plug& Trust(非迷你版)中有演示 SCP03 密钥更新的示例,能否告诉我确切的路径和函数名称,以便我在迷你版中照搬该逻辑?我寻找的典型名字

      • examples/sss/ex_scp03_change_keys.*

      • hostlib/hostLib/libCommon/scp/nxScp03.*

      • hostlib/hostLib/libSE05X/src/*scp03* 或任何 INS_GP_PUT_KEY 的用法。

  4. 版本& 密钥长度

    • 我计划使用 AES-256(32 字节密钥)和新的密钥版本(例如 0x11)。在小程序03 01 01 6F FF 01 0B密钥版本选择或最小密钥长度方面,有什么限制或最佳实践建议吗?

  5. 工具替代品

    • 如果推荐的方法是使用一次配置,然后将我的固件切换为始终使用新密钥打开,那么您能否分享工具名称/命令(以及从何处获取)。

我的直接障碍是 Mini 中缺少 PUT KE Y 的可调用助手;如果你能在此小程序版本中共享 SE050 所期望的确切 APDU 构建和发送顺序,我很乐意实现原始 APDU。

非常感谢你的指导!

致以最崇高的敬意,
Reddy

A71CHSE050Re: Guidance to provision custom SCP03 keys

你好@Rutwik0409


到目前为止,我们只在MW的完整版和纳米版中提供了PlatformSCP密钥轮换演示,但是我认为您只需要在每个设备生命周期中运行一次此类应用程序,因此您可以尝试将纳米代码包移植到您的平台上作为快速解决方案。请参阅https://github.com/NXPPlugNTrust/nano-package/tree/master/examples/se05x_rotate_scp03_keys了解详情。


希望对你有所帮助、


祝您愉快,
Kan


-------------------------------------------------------------------------------
注:
- 如果本帖回答了您的问题,请点击"标记正确" 按钮。谢谢!
- 我们会在最后一次发帖后的 7 周内跟踪主题,之后的回复将被忽略
如果您以后有相关问题,请另开新主题,并参考已关闭的主题。
-------------------------------------------------------------------------------

タグ(1)
評価なし
バージョン履歴
最終更新日:
‎11-20-2025 11:43 AM
更新者: